Advertisement · 728 × 90

Posts by

Auditer un Prompt IA : Détecter les Injections et Contenus Malveillants Comment analyser et auditer un prompt IA pour identifier les tentatives d’injection, jailbreak et exfiltration de données. Approches statique, sémantique et outillée pour protéger vos LLM en…

Auditer un prompt IA : comment détecter injections, jailbreaks et exfiltrations avant qu'ils atteignent votre modèle.

👉 blog.gioria.org/fr/CyberSec/...

#CyberSécurité #LLMSecurity #PromptInjection #GenAI #DevSecOps

1 month ago 0 0 0 0
🚨 Notepad++ : Quand Votre Éditeur de Texte Favori Devient un Vecteur d'Attaque Supply Chain Entre juin et décembre 2025, Notepad++ a été victime d’une attaque sophistiquée de sa chaîne d’approvisionnement. Les attaquants ont compromis le système de ...

On en parlait avec l'OWASP Top 10 2025, c'est arrivé pour de vrai. Notepad++ a servi de vecteur d'attaque Supply Chain pendant 6 mois. 📉

blog.gioria.org/fr/CyberSec/...

#AppSec #SupplyChain #BlueTeam #Tech

2 months ago 0 0 0 0
Sécurité Kubernetes — Introduction a la série d'articles Kubernetes est devenu la pierre angulaire des architectures cloud‑native. Sa puissance réside dans la capacité à orchestrer et à automatiser des applications...

Kubernetes est le cœur de l'infrastructure cloud-native, mais sa complexité est aussi son plus grand défi sécuritaire. 🛡️

C'est partie pour la nouvelle série d'articles dédiée à la Sécurité Kubernetes.
blog.gioria.org/2026/01/24/K...

#Kubernetes #CloudNative #CyberSecurity #DevSecOps #K8s

2 months ago 0 0 0 0
Attaque sur la console de build AWS : Quand la chaîne de montage devient un maillon faible Décryptage d'une attaque par la chaîne d'approvisionnement ciblant les environnements de build AWS via GitHub, expliquée pour les novices, avec schémas et me...

Des chercheurs ont hijacké des identifiants GitHub juste parce que la validation ACTOR_ID oubliait les ancres de début et de fin (^ et $). Résultat ? Un bot avec l'ID 123456789 passait pour l'admin 12345.

blog.gioria.org/2026/01/19/A...

#InfoSec #DevOps #AWS #Regex #CyberSecurity

3 months ago 0 0 0 0
Snowcamp 2026 Site de présentation des conférences et présentations.

Les slides de la conférence au #snowcamp #2026 sont en lignes :conferences.gioria.org/presentations/2026/snowc...

Merci a l'équipe d'organisation, j'ai pris 3Kg avec le repas chez Marius :)

#DevSecOPS #OWASP #SBOM #

3 months ago 0 0 0 0
Mais Encore Security musings

Shai-Hulud - Cette attaque de Supply Chain critique qui utilise des scripts preinstall pour contourner les scans et transformer vos runners GitHub en portes dérobées.

Au programme , Analyse, Risk Assessment et guide de remédiation complet.

miniurl.be/r-6l62

#DevSecOps #AppSec #NPM #Infosec

3 months ago 0 0 0 0
Preview
Gamifier la Sécurité : Elevation of Privilege & OWASP Cornucopia La sécurité est souvent perçue comme une contrainte. Et si on en faisait un jeu ? Découvrez comment EoP et Cornucopia peuvent transformer vos sessions de Thr...

La sécurité, c’est chiant ?
Pas avec le jeu ! 🃏
​Découvrez comment Microsoft EoP et OWASP Cornucopia boostent le DevSecOps.

✅ Shift Left ludique
✅ Autonomie des Devs

🚀 Teaser : Un jeu dédié aux risques IA arrive !
​Lien : share.google/83ny0Mz43xG2...

#CyberSec #DevSecOps #AppSec

3 months ago 0 0 0 0
Preview
Gamifier la Sécurité : Elevation of Privilege & OWASP Cornucopia La sécurité est souvent perçue comme une contrainte. Et si on en faisait un jeu ? Découvrez comment EoP et Cornucopia peuvent transformer vos sessions de Thr...

La sécurité, c’est chiant ?
Pas avec le jeu ! 🃏
​Découvrez comment Microsoft EoP et OWASP Cornucopia boostent le DevSecOps.

✅ Shift Left ludique
✅ Autonomie des Devs

🚀 Teaser : Un jeu dédié aux risques IA arrive !
​Lien : share.google/83ny0Mz43xG2...

#CyberSec #DevSecOps #AppSec

3 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 - Rogue Agents - ASI10 Le risque ASI10 - Rogue Agents est le scénario ultime : la perte de contrôle sur un système autonome. Un agent dévie durablement de ses objectifs et contrain...

Le boss de fin. L'agent qui sort des clous, poursuit des objectifs non alignés ou refuse de s'arrêter.

🔗 L'article final : blog.gioria.org/2025/12/28/O...

Merci d'avoir suivi ce calendrier ! C'était quel risque votre préféré ? #AI #OWASP

3 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 - Human-Agent Trust Exploitation - ASI09 Les agents IA anthropomorphiques favorisent la confiance des utilisateurs. Le risque ASI09 - Human-Agent Trust Exploitation survient lorsque cette confiance ...

"C'est l'IA qui l'a dit, donc c'est vrai." Spoiler : Non.

Les attaquants exploitent notre confiance aveugle envers les agents pour faire du phishing de haute volée ou de la manipulation. Ne soyez pas ce clic.

🔗 Décryptage : blog.gioria.org/2025/12/27/O... #SocialEngineering #OWASP #Trust

3 months ago 0 0 0 0
Advertisement
OWASP Top 10 for Agentic Applications 2026 - Cascading Failures - ASI08 Les systèmes agentiques sont des chaînes complexes d’agents interconnectés. Le risque ASI08 - Cascading Failures décrit un effet domino où une erreur mineure...

Un agent se plante, et c'est tout le système qui tombe comme des dominos. Ou comme le sapin quand le chat saute dedans. 🐈🎄

Comment empêcher qu'une erreur isolée ne devienne une panne systémique géante ?

🔗 La réponse : blog.gioria.org/2025/12/26/O... #Resilience #SystemDesign #AI #OWASP

3 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 - Insecure Inter-Agent Communication - ASI07 Les systèmes multi-agents reposent sur la collaboration et l’échange constant d’informations entre agents spécialisés. Le risque ASI07 - Insecure Inter-Agent...

Faire discuter des agents entre eux, c'est puissant. Mais sans chiffrement ni auth, c'est comme raconter vos secrets de famille avec un mégaphone. 📢

Attention aux attaques Man-in-the-Middle version Agentic.

🔗 Les détails : bit.ly/3YFGrRj #InterAgent #ZeroTrust #CyberSecurity #OWASP

3 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 - Unexpected Code Execution - ASI05 La capacité des agents IA à générer et exécuter du code (souvent via un interpréteur Python) est puissante mais représente une surface d’attaque critique. Le...

💥 ASI05 : Unexpected Code Execution (RCE)
Le Père Noël qui descend par la cheminée, c'est oui. 🎅 Du code arbitraire exécuté par votre agent sans prévenir, c'est NON. Quand l'agent génère et exécute son propre code, la sandbox n'est pas une option, c'est une survie.

🔗 bit.ly/49b0r3j #RCE #AgenticAI

3 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 - Agentic Supply Chain Vulnerabilities - ASI04 La sécurité de la chaîne d’approvisionnement est un défi critique pour les systèmes d’IA agentique. Ces agents ne sont pas isolés ; ils dépendent d’un écosys...

📦 ASI04 : Agentic Supply Chain Vulnerabilities

Savoir d'où vient votre modèle IA, c'est aussi important que de savoir si les huîtres sont fraîches. 🦪 Plugins vérolés, datasets empoisonnés...

🔗 L'analyse complète : bit.ly/4p8lcT4 #SupplyChain #AI #CyberSec

4 months ago 0 0 0 0
OWASP Top 10 for Agentic Applications 2026 – Introduction Introduction au OWASP Top 10 for Agentic Applications 2026, la première liste des risques de sécurité dédiés aux applications agentiques.

🎁 C'est la semaine de Noël, mais les failles ne prennent pas de vacances.

On lance la suite de l'OWASP Agentic Top 10 AI 2026 ! On a vu l'intro, maintenant on attaque le dur : les 7 éléments cruciaux pour vos Agents IA:
bit.ly/3L9Beho #AppSec #AIsecurity #OWASP

4 months ago 0 0 0 0
La face cachée de la Supply Chain : Sécuriser l'Infrastructure et les IA La sécurité de la chaîne d'approvisionnement logicielle (Supply Chain Security) évolue rapidement. Découvrez pourquoi il est crucial de sécuriser non seuleme...

Votre terminal a un nouveau "pote" : l'IA. Mais êtes-vous sûr qu'elle ne travaille pas pour l'ennemi ? 🤖💥

De l'affaire SolarWinds aux injections de prompts dans les agents IA locaux, la Supply Chain a changé de visage. 👉 blog.gioria.org/2025/12/07/S...

#AI #OWASP #AppSEC #DEVSECOPS #SCA

4 months ago 0 0 0 0
Preview
Ré-imaginer le Dev & DevOps : Quand GitHub Copilot rejoint l'org chart Ce jour, lors de l’Azure Tech Winter 2025, j’ai assisté à une présentation de Quentin Brasseur (Microsoft). Le sujet ? “Ré-Imaginer le DEV + DEVOPS avec Agen...

Devinez qui est le contributeur #1 sur GitHub.com aujourd'hui ?
Ce n'est pas Linus Torvalds. C'est GitHub Copilot.
J'étais à l'Azure Tech Winter 2025 le 2 décembre dernier.La suite...
(blog.gioria.org/2025/12/02/A... )
#AzureTechWinter #Microsoft #GitHubCopilot #AgenticAI #DevOps #CyberSecurity

4 months ago 1 0 0 0
Road to Passkeys : La fin des mots de passe est (enfin) là 🚀 La mort du mot de passe. Voici la feuille de route pour comprendre comment nous allons passer de '123456' à la biométrie web.

Devs, il faut qu'on parle. 👩💻👨💻

Si vous codez encore hashlib.sha256(password) en 2025, votre sécurité est en échec (c) @newsoft.bsky.social
Le futur, c'est d'arrêter de gérer des secrets. C'est FIDO2, WebAuthn et les Passkeys.

4 months ago 1 0 0 0

Envie de creuser le sujet Aéro/Cyber ? Deux ressources incontournables :

📖 Le MISC n°142 : boutique.ed-diamond.com/nouveautes/1...
🎙️ Le podcast @NoLimitSecu : www.nolimitsecu.fr/cert-aviatio...

5 months ago 0 0 0 0
Advertisement
Preview
CLUSIR Nouvelle Aquitaine - Afterwork sur la sécurité du monde AERO Le jeudi 20 novembre 2025, le CLUSIR Nouvelle-Aquitaine a organisé un afterwork exceptionnel dédié à la cybersécurité dans le secteur aéronautique, un domain...

✈️🛡️ Le ciel n'est pas la limite pour les hackers. Hier au CLUSIR NA, on a plongé dans la sécu aérienne : de la menace Supply Chain au rôle crucial du CERT Aviation.

J'ai résumé la soirée en 2 sketchnotes !
blog.gioria.org/2025/11/20/C...

#CyberSec #Sketchnote #Aero

5 months ago 1 0 1 0
Quand ton LLM se fait hacker - les attaques d'évasion expliquées 💡 Note : Cette analyse est découpée en 2 articles (surtout de part la longueur). Ici nous parlerons uniquement des attaques, les contremesures seront dans un...

Comment hacker un LLM juste avec du texte ? Le BSI a publié son analyse des attaques d'évasion (2025) et c'est fascinant

blog.gioria.org/2025/11/17/L...

#devsecops #devsecgenaiops #genai

5 months ago 0 0 0 0